请问asp里面一个sql语句的问题

肉圆子405 2024-12-13 17:59:32

rs.open "select * from WP_num where username like '%"&request("username")&"%' order by id",conn,1,1

这句话是没问题的可以实现功能,模糊查询,其中 '%"&request("username")&"%',指的是页面一个搜索框里面输入的文字

但我现在不要like,要=

rs.open "select * from WP_num where username = '%"&request("username")&"%' order by id",conn,1,1

改成这样,就啥也搜不到了,提示没有结果

rs.open "select * from WP_num where username = "&request("username")&" order by id",conn,1,1

改成这样,系统似乎就崩溃了

 

请问到底应该怎么写?感谢各位大神

...全文
150 2 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
baisun 2024-12-30
  • 打赏
  • 举报
回复

rs.open "select * from WP_num where username = '"&request("username")&"' order by id",conn,1,1

gzpepco 2024-12-16
  • 打赏
  • 举报
回复

=后面不能用%,但要有'

另外要注意注入漏洞。。。

28,407

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧